Шифратор KillDisk атакует Linux-устройства

Шифратор KillDisk атакует Linux-устройства

Шифратор KillDisk атакует Linux-устройства

Вирусная лаборатория ESET обнаружила новую версию вредоносной программы KillDisk, предназначенную для атак на Linux-устройства. Малварь приобрела также функции шифратора. KillDisk – деструктивный компонент, который использовался в атаках на украинские энергетические и финансовые компании в 2015 и 2016 гг.

В декабре 2016 года специалисты ESET изучали версию KillDisk, которая удаляла важные системные файлы, в результате чего зараженный компьютер переставал загружаться. Взамен удаленных программа создавала новые файлы, содержащие строку mrR0b07 или fS0cie7y – отсылки к сериалу «Мистер Робот».

Последние версии KillDisk получили новые функции – они шифруют файлы на зараженном устройстве и требуют выкуп за восстановление данных. Сумма выкупа рекордная – 222 биткоина (больше 200 тыс. долларов).

Новейший KillDisk атакует как Windows, так и Linux-системы. В числе потенциальных жертв не только рабочие станции, но и серверы, что увеличивает возможный ущерб. Требования выкупа в Windows и Linux-версиях идентичны.

 

 

 

Windows-версия деструктивного компонента использует алгоритм шифрования AES с 256-битным ключом (свой ключ для каждого файла). Ключ для расшифровки хранится на сервере злоумышленников.

KillDisk для Linux шифрует файлы при помощи алгоритма Triple-DES. Программа не хранит ключ шифрования на зараженном компьютере и не отправляет его на удаленный сервер, поэтому даже уплата выкупа не гарантирует восстановления данных. С другой стороны, по оценке ESET, в работе Linux-версии присутствует уязвимость, благодаря которой восстановление возможно. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Спрос на экспресс-аудит кибербезопасности в России вырос втрое

Компания «Нейроинформ», занимающаяся анализом киберрисков, сообщила о трёхкратном росте запросов на экспресс-аудит информационной безопасности в период с 1 по 25 сентября 2025 года по сравнению с тем же временем прошлого года.

Чаще всего за такой услугой обращаются банки и другие финансовые организации — на них приходится 38% запросов. Далее идут логистика (26%), розничная торговля (19%) и телеком (8%).

Производственные компании составляют 5%, образовательные — 3%, остальные отрасли вместе дают около 1%.

По словам экспертов, интерес к экспресс-аудиту связан с ростом числа кибератак и более жёсткими требованиями регуляторов. Бизнесу приходится внимательнее относиться к защите данных и инфраструктуры. Сегодня среди самых распространённых угроз в России — социальная инженерия, DDoS-атаки и трояны.

Всё чаще под удар попадает и средний бизнес, сталкиваясь с атаками, сопоставимыми по масштабу с атаками на крупные компании.

Популярность набирают и сервисы мониторинга уязвимостей: всё больше организаций подключают автоматизированные решения, которые помогают проверять периметр, находить поддельные сайты и утечки данных. Для среднего бизнеса такой подход становится особенно актуальным, поскольку не у всех есть возможность содержать собственную команду по ИБ.

Гендиректор «Нейроинформ» Александр Дмитриев отмечает: количество угроз в России растёт, и спрос на аудит информационной безопасности будет только увеличиваться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru